·Î±×ÀÎ | ȸ¿ø°¡ÀÔ (´º½º·¹ÅͽÅû) | SITEMAP
   
  Æ÷½ºÆ®   Ä÷³   º¸µµÀÚ·á   ±â¾÷Á¤º¸   ¸®Æ÷Æ® & Æ®·»µå   Àüü±â»ç  
 
±â»çÀúÀå
0
 
¸¶ÀÌ ½ºÅ©·¦
ºñ½ºÅ¸ÀÇ º¸¾È Á¤Ã¥ÀÌ Æ²¸° ÀÌÀ¯

George Heron ( CNET News.com )   2006/10/11  
[Áöµð³ÝÄÚ¸®¾Æ]Áö³­ ¼ö½Ê ³â°£ Ãâ½ÃµÈ ¸ðµç À©µµ¿ì ¿î¿µÃ¼Àç Áß ºñ½ºÅ¸¸¦ Á¦¿ÜÇϰí´Â ÀüºÎ Á¦3ÀÇ ±â°üÀÇ µµ¿òÀ» ÀÇ·ÚÇÏ¿© ¼ÒºñÀÚµéÀÇ º¸¾ÈÀ» À¯ÁöÇÏ´Â ¹æ½ÄÀ» ÀÌ¿ëÇß´Ù.

ÀÌ Á¦Ç°µéÀº ºñ´Ü ¼ÒºñÀÚµé»Ó¸¸ ¾Æ´Ï¶ó, ¹ýÀÎ »ç¿ëÀÚµé±îÁöµµ ¹ÙÀÌ·¯½º, ½ºÆÄÀÌ¿þ¾î, Æ®·ÎÀÌ ¸ñ¸¶, ¿ú, ±×¸®°í ÃÖ±Ù µîÀåÇÑ ·íŶ(rootkits) µî¿¡ ´ëÇØ¼­ º¸È£ÇÏ´Â ±â´ÉÀ» Ãæ½ÇÈ÷ ¼öÇàÇß´Ù.

µ¶¸³ÀûÀÎ ¼ÒÇÁÆ®¿þ¾î º¥´õ¿¡¼­ Á¦°øÇÑ ÀÌ º¸¾È ÇÁ·Î±×·¥µéÀº ½ÉÁö¾î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ³»ºÎ¿¡¼­ »ý±â´Â ¹ö±×µé·Î ÀÎÇÑ ÇÇÇØ±îÁö ¸·¾ÆÁÖ´Â ¿ªÇÒÀ» Çß´Ù. (ÀÌ·¯ÇÑ ¹ö±×µéÀº ÃÖ±Ù ±ÞÁõÇϰí ÀÖ´Â °ÍÀÌ »ç½ÇÀÌ´Ù.)

À¯°¨½º·´°Ôµµ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¡°¹öÆÛ ¿À¹öÇ÷ο족 ¿Í ¡°ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ÀͽºÇ÷ÎÀÕ¡± µîÀÌ ÃÖ±Ù ¸Å¿ì ÈçÇÑ °ÍÀÌ µÇ¾î ¹ö·È´Ù. ÇÏÁö¸¸ ´ÙÇàÈ÷µµ ¸Æ¾ÆÇÇ, ½Ã¸¸ÅØ, üũÆ÷ÀÎÆ® ¼ÒÇÁÆ®¿þ¾î Å×Å©³î·ÎÁö½º µîÀÇ º¸¾È ¾÷üµéÀÌ °ÇÀçÇÏ¿© »ç¿ëÀÚµéÀÌ ±×µéÀÇ ÄÄÇ»ÅÍ »ýȰÀ» º¸È£ ÇÒ ¼ö ÀÖ°Ô ²û ÇØÁÖ°í ÀÖ´Ù.

Áö³­ ¸î ³â µ¿¾È »ç¿ëÀÚµé(´ç½Å, ³ª, °¡Á·µé, ±×¸®°í µ¿·áµé)Àº Çõ½ÅÀûÀÎ°í ¸Å¿ì ¼º¼÷µÈ º¸¾È Á¦Ç°µéÀ» Á¦°øÇÏ´Â ¿©·¯ ±â¾÷µéÀÇ º¸¾È ¼Ö·ç¼Çµé Áß Çϳª¸¦ ÅÃÇÏ¿© ÀÌ¿ëÇÒ ¼ö ÀÖ¾ú´Ù.

ÀÌ·¯ÇÑ º¸¾È ÇÁ·Î±×·¥µé·Î ÀÎÇØ º¸Àå ¹ÞÀº ºñ±³Àû ¾ÈÀüÇÑ ÄÄÇ»ÅÍ »ýȰÀÌ ºñ½ºÅ¸¿¡¼­´Â º¸Àå¹ÞÁö ¸øÇÒ ¼öµµ ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ.

³ª´Â ÀÌ À̾߱⸦ ±àÁ¤ÀûÀÎ ¾îÅõ·Î ³¡³¾ ¼ö ÀÖÀ» Áö Àǹ®ÀÌ´Ù.

¿î¿µ üÀçÀÇ ÇÙ½ÉÀ¸·Î µé¾î°¡º¸¸é, ¿ì¸®´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¡®ÆÐÄ¡°¡µå(PatchGuard)¡¯ ¶ó´Â ÇÁ·Î±×·¥À» ¼³Ä¡ÇßÀ½À» ¾Ë ¼ö Àִµ¥, ÀÌ ÇÁ·Î±×·¥Àº Áö³­ ¸ðµç À©µµ¿ì ¹öÀü¿¡¼­ Çã¿ëµÇ¾ú°í, »ç¿ë °¡´ÉÇß´ø Ä¿³Î ¼­ºñ½º¿¡ ´ëÇÑ Á¢¼ÓÀ» ¸·´Â ¿ªÇÒÀ» ÇÑ´Ù.

¿ä¾àÇÏÀÚ¸é, ÆÐÄ¡°¡µå¶ó´Â ÇÁ·Î±×·¥Àº ¾î¶² ƯÁ¤ ³»ºÎ µ¥ÀÌÅÍ ±¸Á¶°¡ ¡°hooked¡± µÇ¸é(ÈçÈ÷ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾îµéÀÌ ÄÄÇ»ÅÍ¿¡ µ¥¹ÌÁö¸¦ °¡ÇÒ ¶§ ¹ß»ýÇÏ´Â Çö»óÀÌ´Ù.) ÄÄÇ»ÅÍ¿Í Ãæµ¹ÇÏ°Ô µÇ´Â ¹æ½ÄÀÌ´Ù.

ÇÏÁö¸¸ ¹ÝÀÀ °¨Áö¿Í ħÀÔ ¹æÁö ±â´ÉÀ» ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¶ÇÇÑ ÀÌ·¸°Ô ¡°hook¡± ÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇÑ´Ù. Áï, ³ª»Û °ÍµéÀ» ó¸®Çϱâ À§ÇØ ¸¸µé¾îÁø ÇÁ·Î±×·¥ÀÌ, ±Ã±ØÀûÀ¸·Î´Â ÃֽŠº¸¾È ±â¼ú ¶ÇÇÑ ¸·´Â ´©¸¦ ¹üÇÏ°Ô µÇ°í, °á±¹ »ç¿ëÀÚÀÇ º¸¾È »óÅ´ ´õ¿í ³ªºüÁö°Ô µÇ´Â °ÍÀÌ´Ù.

ÀÌ·¯ÇÑ »óȲÀÌ °è¼ÓµÇ¾úÀ» ½Ã¿¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â °¡Àå ´ÜÀûÀÎ ¿¹·Î, »õ·Î¿î ¸Å½º ¸ÞÀÏ ¿ú(ÀÌ ¸ÞÀÏÀ» ÅëÇØ ÀüÆÄµÇ´Â ¿ú)ÀÌ °©Àڱ⠵îÀåÇÏ¿´À» °æ¿ì¸¦ °¡Á¤ÇØ º¸ÀÚ. ÀϹÝÀûÀ¸·Î ¾Ë·ÁÁø ¹ÙÀÌ·¯½ºµéÀº ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏ °Ë»öÀ» ÅëÇØ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾îÀÇ ¼º°ÝÀ» ¶í ÆÄÀÏ¿¡ ´ëÇÑ ¼±º° ÀÛ¾÷À» ÇÏ¿© ¸ÞÀÏ Àü¼Û °úÁ¤¿¡¼­ ÀÌ¹Ì ÀâÈ÷°Ô µÈ´Ù. Àü¼ÛµÈ ÆÄÀÏ¿¡¼­ ¾Ë·ÁÁø ¹ÙÀÌ·¯½º¿Í ±× ºñÆ® ÆÐÅÏÀÌ ºñ½ÁÇÏ´Ù°í °¨Áö µÇ¾úÀ» °æ¿ì, ±× ÆÄÀÏÀº ÄÄÇ»ÅÍ ³»ÀÇ Á¤Ã¥¿¡ ÀÇÇØ Â÷´ÜµÇ°Å³ª »èÁ¦µÈ´Ù.

ÇÏÁö¸¸ »õ·Î¿î ¹ÙÀÌ·¯½º´Â ¹ÙÀÌ·¯½º ÆÀ¿¡¼­ ÇÑ ¹øµµ °øºÎÇÏÁö ¸øÇÑ Á¾·ùÀ̱⠶§¹®¿¡ ±× ¼º°ÝÀ» ¹Ì¸® °¨ÁöÇÏ¿© Â÷´ÜÇϱâ´Â ºÒ°¡´ÉÇÏ´Ù. ±×·¡¼­ Á¦·Î µ¥ÀÌ °ø°ÝÀº ±âÁ¸ÀÇ ¹ÙÀÌ·¯½º ¹æÁöü°è¸¦ ÇÇÇØ Ä¿³Î·Î µé¾î°¥ ¼ö ÀÖ´Ù. ±× ÈÄ °¨¿°µÈ ÆÄÀÏÀÌ ½ÇÇàÀÌ µÇ¾úÀ» ¶§, ±×·¡¼­ ¹ÙÀÌ·¯½º°¡ ½ÇÁ¦·Î ÀÛµ¿À» ½ÃÀÛÇÏ¿´À» ¶§, ÀÌ ¹ÙÀÌ·¯½º´Â °ð¹Ù·Î ÄÄÇ»ÅÍ ³»¿¡¼­ ±×µéÀÇ ¾ÇÇÑ ÀÓ¹«¸¦ ¼öÇàÇÏ°Ô µÇ´Âµ¥, ¸Å½º ¸ÞÀÏ·¯ÀÎ °æ¿ì¿¡´Â Ŭ¶óÀ̾ðÆ®ÀÇ ÁÖ¼Ò·Ï¿¡ ħÀÔÇÏ¿©, ¾öû³­ ¾çÀÇ ÀÌ ¸ÞÀÏÀ» Àü¼ÛÇϱ⠽ÃÀÛÇÑ´Ù.

ÀÌ À̾߱âÀÇ ¸ÚÁø ÆÄÆ®´Â ¹Ù·Î º¸¾È ¼ÒÇÁÆ®¿þ¾îµéÀÌ ÀÌ ¹ÙÀÌ·¯½º¿¡ ´ëÇØ °¨ÁöÇϰí, À̸¦ ÅðÄ¡ÇÏ´Â °úÁ¤ÀÌ´Ù. ¸ðµç Çö´ë ¾ÈƼ ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾îµéÀº(À§¿¡¼­ ¾ð±ÞÇÏ¿´´ø ±âº»ÀûÀÎ ½Ã±×´Ïó ÆÄÀÏ¿¡ ´ëÇÑ ½ºÄµ ±â´É°ú ´õºÒ¾î) Áö±Ý ¿¹¸¦ µé°í ÀÖ´Â ¸Å½º ¸ÞÀÏ ¿úÀÇ Á¦·Î µ¥ÀÌ ¾îÅðú °°Àº °ø°ÝÀ» ¸·À» ¼ö ÀÖ´Â ±Ô¹üÀû ¹ÝÀÀ °¨Áö ±â¼úÀ» º¸À¯Çϰí ÀÖ´Ù.

¿úÀÌ Ä¿³Î·Î ħÅõÇß´Ù´Â »ç½Ç¿¡ ´ëÇÑ Á¤º¸´Â API¸¦ ¡®hooking¡¯Çϰí ÀÖ´Â ¾ÈƼ ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ °¨ÁöµÇ´Âµ¥, À̵éÀº ƯÁ¤ API ÄÝÀ» äÁýÇϰųª, ÀÌ ÄÝÀÇ ¼ø¼­ ¶Ç´Â ºóµµ¸¦ ºÐ¼®ÇÏ¿© ¿úÀÌ ½Ã½ºÅÛ¿¡¼­ Ȱµ¿Çϰí ÀÖ´Ù´Â »ç½ÇÀ» °¨ÁöÇØ ³½´Ù. ÀÌÈÄ ÀÌ ¾ÈƼ ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¿¡¼­´Â ¾ÖÇø®ÄÉÀÌ¼Ç »èÁ¦ ÄÝÀ» Ä¿³Î·Î º¸³»°í, ÀÌ·Î ÀÎÇØ ¿úÀº Á¦°Å µÇ´Â °ÍÀÌ´Ù.

¹°·Ð ´Ù¸¥ ¼¼ºÎÀûÀÎ ³»¿ëµéÀº ÀÌ ´Ü¼øÇÑ ¿¹¿¡¼­ Á¦¿ÜµÇ¾î ÀÖ´Ù. ÇÏÁö¸¸ ÇÙ½ÉÀº, ÀÌ·¯ÇÑ ¹æ½ÄÀÌ Ãֽбâ¼ú·Î °³¹ßµÈ ¹ÙÀÌ·¯½º ÅðÄ¡ ¼ÒÇÁÆ®¿þ¾îµéÀÌ ¹ÙÀÌ·¯½º¸¦ Â÷´ÜÇϴµ¥ »ç¿ëÇÏ´Â ¹æ½ÄÀ̶ó´Â Á¡ÀÌ´Ù. ÀÌ·¯ÇÑ ±â¼úÀº, ±âÁ¸¿¡ ¹ÙÀÌ·¯½º¸¦ ÅðÄ¡ÇÏ´Â ½Ã±×´Ïó °¨Áö ±â´É°ú ÇÔ²² »õ·Î¿î ¹ÙÀÌ·¯½º¸¶Àúµµ °¨Áö, Á¦·Î µ¥ÀÌ ¾îÅðú °°Àº °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °¡Áú ¼ö ÀÖ°Ô ÇØÁÖ¾ú´Ù. ¿©±â¼­ ÃÖ°íÀÇ ¹ÝÀüÀº ¹Ù·Î ÆÐÄ¡ °¡µå°¡ ÀÌ·¯ÇÑ ¹ÝÀÀ ±â¹Ý Á¦·Î µ¥ÀÌ ¾îÅà °¨Áö ±â´ÉÀÌ ½ÇÇàµÇ´Â °ÍÀ» Â÷´ÜÇØ ¹ö¸°´Ù´Â »ç½ÇÀÌ´Ù.

º¸¾È ¾÷üµé¿¡¼­ Áö³­ ¼ö ³â°£ Àû¿ëÇß´ø ¸Å¿ì Ç¥ÁØÈ­µÈ ±â¼úÀÎ API hooking ±â¼ú°ú ¾ÖÇø®ÄÉÀÌ¼Ç »èÁ¦ ±â´ÉÀÌ Â÷´ÜµÇ´Â °ÍÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀڽŵéÀÌ ÀÌ·¯ÇÑ ±â¼úµéÀÌ °ÅµÑ ¼ö ÀÖ´Â ¼º°ú¸¦ ´ëüÇÒ ¼ö ÀÖÀ» ¸¸ÇÑ Æ¯º°ÇÑ ±â¼úÀÌ ¾øÀ½¿¡µµ ºÒ±¸Çϰí, º¸¾È ¼ÒÇÁÆ®¿þ¾îµéÀÌ ÀÌ·¯ÇÑ Ãֽбâ¼úµéÀ» »ç¿ëÇÏÁö ¸øÇÏ°Ô ¸·°í ÀÖ´Â °ÍÀÌ´Ù.

Áï, ºñ½ºÅ¸ÀÇ º¸¾È »óÅ´Â, º¸¾È ¾÷üµéÀÇ ¹ÝÀÀ °¨Áö ±â¼úµéÀ» ÃæºÐÈ÷ Àû¿ëÇÏ°í »ç¿ëÇÒ ¼ö ÀÖ¾ú´ø XP ½ÃÀýº¸´Ù ´õ¿í Ãë¾àÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù.

³ª´Â ÀÌ À̾߱⸦ ±àÁ¤ÀûÀÎ ¾îÅõ·Î ³¡³¾ ¼ö ÀÖÀ» Áö Àǹ®ÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ À©µµ¿ì º¸¾È ¼¾ÅÍ¿Í ÆÐÄ¡°¡µå·Î ÀÎÇØ »ç¿ëÀÚµéÀÇ º¸¾È ¼Ö·ç¼Ç ¼±ÅÃÀº ÇÑÁ¤µÇ¾î ¹ö¸®°í, À¯¿ëÇÑ Ãֽбâ¼úµéÀÌ »ê¾÷ Àü¹Ý¿¡¼­ ¹¯Çô ¹ö¸®´Â ¹®Á¦, ±×¸®°í ¹«¾ùº¸´Ùµµ, ÀÌ·Î ÀÎÇØ º¸¾ÈÀÌ ´õ¿í Ãë¾àÇØÁ® ¹ö¸®´Â ÀÌ·¯ÇÑ ¸í¹éÇÑ À§Çè, ºñ½ºÅ¸°¡ ²¸¾È°í ÀÖ´Â ¼÷Á¦ÀÌ´Ù.

°á±¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¾ðÁ¨°¡ Çö½ÇÀ» Á÷½ÃÇϰí, ºñ½ºÅ¸¸¦ ¾à°£ º¯°æÇϱ⸦ ¹Ù¶ó´Â »ê¾÷ Àü¹ÝÀÇ ÁÖÀåÀ» ½É»ç ¼÷°íÇÏ¿© À̸¦ ¹Þ¾ÆµéÀ̱⸦ ¹Ù¶ó´Â ¼ö ¹Û¿¡´Â ¾øÀ» µí ÇÏ´Ù. @
°ü·Ã±â»ç
MS, º¸¾ÈºÐ¾ß ÁøÃâ – ½Ã¸¸ÅØ ¿Ü À¯·´ ¾÷°è °æ°è °­È­
ÆÐÄ¡°¡µå ÀÌ°Ç Á¤¸» ¹®Á¦¾ß!
º¸¾È º¥´õµéÀ» ¼ö°©Ã¤¿ì´Â À©µµ¿ì Ä¿³Î º¸È£±â´É
µ¶ÀÚÀÇ°ß ³²±â±â (·Î±×ÀÎ ÈÄ µ¶ÀÚ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.)
¾ÆÀ̵ð ºñ¹Ð¹øÈ£
 
 
°øÀÎÀÎÁõüÁ¦, ¿ì¸®¿¡°Ô ÀÓ¹ÚÇÑ ¹Ì...
´ëÇѹα¹¿¡ °íÇÔ, ÀÎÅͳÝÀ» ³íÇ϶ó
¿©¿ì¿Í µÎ·ç¹ÌÀÇ Á¢±Ù¼º ¹è·Á
¾ð¹øµé¸µÀÇ ½Ã´ë
½Ã°£ÀÇ °æÁ¦ÇÐ - Çöó½Ãº¸(1)
'Á¶Á÷ º¯È­°ü¸®'ÀÇ ±¸°á
½Ã°£ÀÇ °æÁ¦ÇÐ - Çöó½Ãº¸(2)
Ensuring Data Prot...
Á¦°ø: Oracle
SME Issues: 3 shor...
Á¦°ø: Oracle
How to Choose the ...
Á¦°ø: Oracle
Software And Servi...
Á¦°ø: Oracle
Director Special R...
Á¦°ø: Oracle
[Å×Å©º¸µå ½ÃÁð3]¡¯ÆÄ´ÚÆÄ´Ú ¾Èö¼ö¿¬±¸¼Ò¡¯, ³¯°³°¡ ¹«°Ì´Ù ¿Ü [00:07:36]
±âȹ ·ùÁØ¿µ ±âÀÚ, ÁøÇà ¹ÚÀ±¹Ì, Á¦ÀÛ À¯È¸Çö PD
"¿¬¹æ¿ä¿øºÎÅÍ 14»ì ¼Ò³â±îÁö"¡¦Ú¸ ÇØÅ·´ëȸ, ÇÁ·Î±Þ ÇØÄ¿ 800¿©¸í ´ë¿îÁý [00:01:53]
Áöµð³ÝÄÚ¸®¾Æ ¿µ»óÁ¦ÀÛÆÀ
Á¶Áßµ¿, ´ÙÀ½¿¡ ´º½º°ø±Þ Áß´Ü¡¦"...
¡°À¥ Ç¥ÁØÀº ¹«½¼!¡±¡¦IE8¿¡ ´ë...
¡®³ªÈ¦·Î ¾×ƼºêX¡¯¡¦¼¼°è ÀÎÅͳݰú...
³×À̹ö´Â ¿Ö '10´ë ÇØÄ¿'¿¡ ´ç...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨ç] °¡½¿ÀÇ ²Þ...
´ÙÀ½ vs Á¶Áßµ¿, Á¤¸éÃæµ¹·Î Ä¡...
"¿ù 9,900¿øÀÌ¸é ½Ã³»¡¤½Ã¿ÜÀü...
ÈÞ´ëÆù 'ÀüÈ­¹øÈ£, ¹®ÀÚ' ÀÚµ¿º¸...
¸¶À̽ºÆäÀ̽º, ¿¹ºñ °³¹ßÀÚ ¾¦¾¦ ...
CCTV°¡ °¥¼ö·Ï °­ÇØÁø´Ù
ÇÑÄÄ, Á¶Á÷°³Æí¡¦"¿ÀǼҽºSW Ű...
 
 
The Korean edition of 'ZDNet' is published under license from CNET Networks, Inc., San Francisco, CA, USA. Editorial items appearing in 'ZDNet Korea' that were originally published in the US Edition of 'ZDNet', 'CNET', and 'CNET News.com' are the copyright properties of CNET Networks, Inc. or its suppliers.
Copyright ¨Ï 2008 CNET Networks, Inc. All Rights Reserved. 'ZDNet', 'CNET' and 'CNET News.com' are trademarks of CNET Networks, Inc.